Application Security Consultant*

inovex GmbH
Karlsruhe, Germany
29 days ago
Apply on de.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Artificial Intelligence Cloud Computing Cyber Security Information Engineering Open Web Application Security Web Application Security Software Engineering Large Language Models Information Technology Static Application Security Testing Dynamic Application Security Testing

Job description

Sichere Software-Architekturen und Kulturen etablieren: Du begleitest und berätst unsere Kunden ganzheitlich rund um das Thema Application Security. Dabei baust du robuste Secure-SDLC- sowie Vulnerability-Management-Prozesse auf und verankerst präventive Sicherheitsmaßnahmen fest im Entwicklungszyklus.

Wissen vermitteln & Befähigung vorantreiben: Mit interaktiven Formaten wie Threat-Modeling-Workshops, GAP-Analysen, Trainings (z. B. zu Web Security oder dem Cyber Resilience Act) und der Etablierung von Security-Champions-Programmen befähigst du Teams, Security nachhaltig in ihren Alltag zu integrieren.

Gestaltungskraft & Portfolio-Entwicklung: Nach innen bietet dir die Rolle großen Gestaltungsspielraum. Gemeinsam mit dem Team treibst du in einer CoP (inoCircle) die strategische Ausrichtung unseres Leistungsportfolios aktiv mit voran. Zudem konzipierst du eigene Trainingsangebote und gestaltest zukunftsfähige Beratungsprodukte mit.

Außenwirksamkeit & Community-Engagement: Als Expert:in für Application Security vertrittst du inovex nach außen. Durch Vorträge auf Konferenzen oder Meetups und Beiträge auf LinkedIn teilst du dein Wissen, prägst Technologietrends und stärkst unsere Sichtbarkeit in der Community.

Hands-on-Expertise & technische Tiefe: In Security Reviews spĂźrst du Schwachstellen gezielt auf und setzt dabei Werkzeuge wie SAST, DAST und SCA ein. Die Ergebnisse priorisierst du gemeinsam mit den Entwicklungsteams. Auch die Software Supply Chain (von Dependencies bis zur SBOM) hast du fest im Blick und bewertest KI- und LLM-Anwendungen entlang der OWASP Top 10 for LLM.

Requirements

Fundiertes Security-Know-how: Deine Basis ist ein abgeschlossenes Studium (Master/Bachelor oder Promotion) in Informatik, Cyber Security oder einem vergleichbaren Studiengang. Alternativ hast du dir gleichwertige tiefgehende Praxiserfahrung erarbeitet. Zudem bringst du mehrjährige Erfahrung in der IT-Sicherheit und Softwareentwicklung mit.

Breite Tech-Expertise mit klaren Schwerpunkten: Ein breiter Technologiemix schreckt dich nicht ab. Idealerweise vereinst du dein tiefes Security-Wissen mit zwei bis drei weiteren Standbeinen - zum Beispiel Fullstack Development, Cloud-Infrastrukturen, Data Engineering oder KI.

Praxisnahe Beratung & Zertifizierungen: Ein pragmatischer Blick auf Security-Compliance (z. B. CRA) zeichnet dich ebenso aus wie die Fähigkeit, komplexe Sicherheitskonzepte verständlich zu vermitteln. Zertifizierungen (z. B. CSSLP) oder Know-how im Bereich AI / LLM Security sind ein klares Plus.

Eigeninitiative & BeratungspersÜnlichkeit: Fßr dich ist es selbstverständlich, ßber den Tellerrand hinauszudenken. Beim Kunden bringst du deine eigene Perspektive und Expertise gewinnbringend ein und ßberzeugst Stakeholder durch fachliche Exzellenz, Empathie sowie lÜsungsorientierte Kommunikation.

Sprachkompetenz: Sehr gute Deutschkenntnisse sind Voraussetzung (mind. Level C1), gute Englischkenntnisse runden dein Profil ab.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo ¡ World Congress 2024

1:22 min

Understanding software engineering as more than just coding

Lilia Gargouri Lilia Gargouri ¡ World Congress 2026 Europe

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder ¡ LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger ¡ LIVE

Videos

See all

Related articles

See all